PT-2025-6219 · Jetbrains · Teamcity

CVE-2025-26493

·

Publicado

2025-02-11

·

Atualizado

2025-12-29

CVSS v3.1

6.1

Média

VetorAV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N
Nome do Software Vulnerável e Versões Afetadas Versões do JetBrains TeamCity anteriores à 2024.12.2
Descrição O problema refere-se a uma condição de cross-site scripting (XSS) baseado em DOM na aba Code Inspection Report. Isso ocorre devido à proteção insuficiente da estrutura da página web. A exploração pode permitir que um atacante execute scripts maliciosos no contexto do navegador de um usuário. O componente afetado é a aba Code Inspection Report. A vulnerabilidade permite múltiplas instâncias de XSS baseado em DOM.
Recomendações Versões anteriores à 2024.12.2 devem ser atualizadas para a versão 2024.12.2 ou posterior.

Correção

XSS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-12845
CVE-2025-26493

Produtos afetados

Teamcity